Security

Security

マイクロソフトの信頼署名サービスが悪用され、マルウェアのコード署名に使用される

記事本文(要約)サイバー犯罪者たちは、MicrosoftのTrusted Signingプラットフォームを悪用して、短期間(3日間)有効なコード署名証明書を使ってマルウェアを署名しています。この方法により、署名されたマルウェアは、通常はブロ...
Security

Steamは情報を盗むマルウェアに感染したゲームデモを削除

記事本文(要約)Valveは、Steamストアからゲームタイトル『Sniper: Phantom's Resolution』を削除しました。これは、複数のユーザーによってそのデモインストーラーが情報窃取マルウェアを拡散していると報告されたた...
Security

「一度きり」のペンテストをやめて継続的なテストに移行する時期ですか?

記事本文(要約)多くの組織で年間のペネトレーションテストがセキュリティプロトコルの一環として行われていますが、急速に進化する開発環境においては、そのアプローチの限界が明らかになっています。特に、開発チームが頻繁に新機能を導入することで、年1...
Security

重大なCisco Smart Licensing Utilityの脆弱性が攻撃で悪用される(CVE-2024-20439、CVE-2024-20440)

記事本文(要約)攻撃者が、未修正のCisco Smart Licensing Utility (CSLU)にある脆弱性を利用し、組み込みのバックドア管理者アカウントを狙った攻撃を開始しました。この脆弱性(CVE-2024-20439)は、未...
Security

CISAがNAKIVOバックアップの脆弱性を攻撃で活発に悪用されているとしてタグ付け(CVE-2024-48248)

記事本文(要約)CISAは、米国連邦機関に対してNAKIVOのBackup & Replicationソフトウェアに存在する高深刻度の脆弱性(CVE-2024-48248)を悪用した攻撃からネットワークを保護するよう警告しました。この脆弱性...
Security

VeeamのRCEバグによりドメインユーザーがバックアップサーバーをハック可能に、今すぐパッチを適用してください(CVE-2025-23120)

記事本文(要約)Veeamは、Backup & Replicationソフトウェアにおける深刻なリモートコード実行の脆弱性(CVE-2025-23120)を修正しました。この脆弱性は、ドメインに参加したインストールに影響を与えます。問題のあ...
Security

新しいArcane情報スティーラーがゲームチートを通じてYouTubeやDiscordユーザーに感染

記事のジャンル: Security記事本文(要約)新たに発見された情報窃取マルウェア「Arcane」は、VPNアカウントの資格情報、ゲームクライアント、メッセージングアプリ、ウェブブラウザに保存された情報などを盗むことが確認されています。こ...
Security

ウクライナ軍が新たなSignalを使ったスピアフィッシング攻撃の標的に

記事のジャンル: Security記事本文(要約)ウクライナのコンピューター緊急対応チーム(CERT-UA)は、防衛産業や軍隊の職員を狙った、Signalアカウントを悪用した高度な攻撃について警告しています。攻撃は2024年6月以来、UAC...
Security

ペンシルベニア州の教育組合のデータ侵害で50万人が影響を受けた

記事のジャンル: Security記事本文(要約)ペンシルベニア州最大の公務員労働組合であるペンシルベニア州教育協会(PSEA)は、2024年7月のセキュリティ侵害で個人情報が盗まれたことを、50万人以上の個人に通知しています。侵害により、...
Security

マルウェアキャンペーン「DollyWay」が20,000のWordPressサイトを侵害

記事のジャンル: Security記事本文(要約)2016年から行われている「DollyWay」というマルウェア作戦が、世界中で20,000以上のWordPressサイトを侵害し、ユーザーを悪意のあるサイトにリダイレクトしています。この作戦...